MSCBSC 移動(dòng)通信論壇
搜索
登錄注冊(cè)
網(wǎng)絡(luò)優(yōu)化工程師招聘專(zhuān)欄 4G/LTE通信工程師最新職位列表 通信實(shí)習(xí)生/應(yīng)屆生招聘職位

  • 閱讀:789
  • 回復(fù):0
小米等三十八款手機(jī)現(xiàn)惡意軟件 其實(shí)中了別人的招
mao_mao
論壇副管
鎵嬫満鍙風(fēng)爜宸查獙璇? style=


 發(fā)短消息    關(guān)注Ta 

C友·鐵桿勛章   管理·勤奮勛章   C友·進(jìn)步勛章   管理·優(yōu)秀勛章   C友·貢獻(xiàn)勛章   “灌水之王”   紀(jì)念勛章·七周年   管理·標(biāo)兵勛章   活動(dòng)·積極勛章   財(cái)富勛章·財(cái)運(yùn)連連   財(cái)富勛章·大富豪   財(cái)富勛章·小財(cái)主   專(zhuān)家·終級(jí)勛章   財(cái)富勛章·神秘富豪   C友·登錄達(dá)人   紀(jì)念勛章·五周年   財(cái)富勛章·富可敵國(guó)   財(cái)富勛章·財(cái)神   財(cái)富勛章·富甲一方   財(cái)富勛章·鉆石王老五   活動(dòng)·第二屆通信技術(shù)杯   紀(jì)念勛章·六周年   活動(dòng)·攝影達(dá)人   紀(jì)念勛章·八周年   紀(jì)念勛章·九周年   紀(jì)念勛章·十周年   C友·技術(shù)大神  
積分 428896
帖子 85070
威望 5274650 個(gè)
禮品券 5423 個(gè)
專(zhuān)家指數(shù) 3546
注冊(cè) 2009-4-24
專(zhuān)業(yè)方向  移動(dòng)通信
回答問(wèn)題數(shù) 0
回答被采納數(shù) 0
回答采納率 0%
 
發(fā)表于 2017-03-21 17:47:35  只看樓主 

今年315晚會(huì)上,電信網(wǎng)絡(luò)安全問(wèn)題再次成為焦點(diǎn)問(wèn)題,其中就有包括在公用充電設(shè)備時(shí),手機(jī)有可能被植入惡意程序,從而被竊取私密信息,甚至還有可能被控制者直接操控。而在前不久,據(jù)雷鋒網(wǎng)報(bào)道,國(guó)外安全公司Check Point也發(fā)布了一篇報(bào)告,稱(chēng)在其調(diào)查中發(fā)現(xiàn)了38部被預(yù)裝惡意軟件的 Android 手機(jī)。報(bào)告并未透露被調(diào)查企業(yè)的名字,但報(bào)告中赫然出現(xiàn)了三星、小米、紅米、聯(lián)想、LG 等國(guó)內(nèi)外眾多知名手機(jī)品牌。

據(jù)報(bào)告中的內(nèi)容顯示,這些手機(jī)廠商提供的官方ROM固件中并沒(méi)有包含惡意軟件(這個(gè)結(jié)論某涉事企業(yè)研發(fā)部也證實(shí),其中招的幾個(gè)惡意APP簽名在原廠ROM中并沒(méi)有找到,證明非原廠ROM自帶),但設(shè)備到達(dá)用戶手中時(shí),卻已經(jīng)被加入了惡意軟件。在排除供應(yīng)鏈環(huán)節(jié)問(wèn)題的情況下,有沒(méi)有可能是山寨機(jī)(假貨)的緣故呢?譬如此前小米就被曝出假貨在市場(chǎng)泛濫,會(huì)不會(huì)是這些假貨流到海外市場(chǎng)被某些不良商家所利用?但這次曝光的并不只是小米,還有其他品牌機(jī)型,難道都是假貨嗎?顯然太過(guò)牽強(qiáng)了。

預(yù)裝軟件暗藏玄機(jī) 灰色產(chǎn)業(yè)鏈現(xiàn)身海外市場(chǎng)

其實(shí)根據(jù)相關(guān)數(shù)據(jù)顯示,在2015年時(shí)國(guó)內(nèi)手機(jī)出貨量4.3億臺(tái),其中被刷機(jī)設(shè)備比例可達(dá)10%,被刷手機(jī)保有量超過(guò)1億臺(tái),平均每臺(tái)手機(jī)預(yù)裝軟件26個(gè),總預(yù)裝量超過(guò)26億個(gè),刷機(jī)年產(chǎn)業(yè)規(guī)?蛇_(dá)24億元人民幣。而近年來(lái),隨著智能手機(jī)行業(yè)的不斷發(fā)展,預(yù)裝惡意軟件等非法操作也引起了相關(guān)部門(mén)的關(guān)注。

早在2014年的“315”晚會(huì)上,鼎開(kāi)、大唐旗下高鴻等公司企業(yè)就被報(bào)道存在向智能手機(jī)植入惡意程序等問(wèn)題,據(jù)悉,這些程序不僅會(huì)惡意扣費(fèi),還會(huì)泄露用戶的個(gè)人隱私信息,與這次事件驚人的相似。

此外,央視《每周質(zhì)量報(bào)告》還曾專(zhuān)門(mén)報(bào)道過(guò),預(yù)裝軟件背后暗藏的驚人內(nèi)幕。據(jù)了解,手機(jī)廠商和銷(xiāo)售代理商、刷機(jī)公司在將軟件通過(guò)ROM植入手機(jī)后,每激活一個(gè)內(nèi)置應(yīng)用可獲利0.8元-2元錢(qián)不等的經(jīng)濟(jì)收益,一個(gè)小型的刷機(jī)功能每月甚至能夠獲利達(dá)到百萬(wàn)以上,但這還只是幾年前的數(shù)據(jù),隨著智能手機(jī)市場(chǎng)不斷發(fā)展,如今這條暗藏中的產(chǎn)業(yè)鏈規(guī)?峙赂侵辉霾粶p。

另?yè)?jù)了解,2014年以前預(yù)裝或刷機(jī)的目標(biāo)主要是白牌和山寨手機(jī)。但如今白牌和山寨已被高性價(jià)比的互聯(lián)網(wǎng)手機(jī)擠出市場(chǎng),所以預(yù)裝或刷機(jī)也將目光瞄準(zhǔn)行貨手機(jī)以及海外市場(chǎng)。而這次事件當(dāng)中,“受災(zāi)”最為嚴(yán)重的當(dāng)屬是海外市場(chǎng),因此,海外市場(chǎng)很有可能在未來(lái)隨著國(guó)產(chǎn)手機(jī)勢(shì)力不斷增長(zhǎng)將會(huì)成為預(yù)裝惡意軟件的“重災(zāi)區(qū)”。

近日,也有相關(guān)業(yè)內(nèi)人士分析指出,隨著國(guó)內(nèi)智能手機(jī)市場(chǎng)逐漸趨于飽和,國(guó)產(chǎn)手機(jī)廠商不斷布局海外市場(chǎng),隨著國(guó)產(chǎn)手機(jī)廠商在海外市場(chǎng)當(dāng)中的出貨量日益增大,其被預(yù)裝惡意軟件的事件幾率也將會(huì)隨之增大。不難推斷的是,像這次被報(bào)道的預(yù)裝惡意軟件事件,難免會(huì)再次發(fā)生。既然如此,那么國(guó)產(chǎn)手機(jī)廠商們又該如何進(jìn)行堤防呢?

國(guó)產(chǎn)手機(jī)如何在海外市場(chǎng)避免類(lèi)似事件的發(fā)生?

這次事件也給各大國(guó)產(chǎn)手機(jī)品牌“出!碧崃艘粋(gè)醒,尤其是再次被卷入此類(lèi)事件中的小米。早在兩年前,國(guó)外安全公司Bluebox就曾發(fā)現(xiàn),其在中國(guó)市場(chǎng)購(gòu)買(mǎi)的小米4手機(jī),居然預(yù)裝惡意軟件及出現(xiàn)了其他一堆安全問(wèn)題,但是最令人詫異的是,Bluebox還發(fā)現(xiàn)小米4手機(jī)竟然被不明身份的第三方進(jìn)行了篡改。

事件的最后,雖然小米方面的發(fā)言人站出來(lái)表示,出廠默認(rèn)ROM和OTA ROM從未root,也沒(méi)有預(yù)裝惡意軟件。但據(jù)業(yè)內(nèi)專(zhuān)家人士分析,第三方渠道出貨的小米4手機(jī)的確存在被預(yù)裝惡意軟件的情況,這同樣也說(shuō)明了小米手機(jī)的軟件在零售環(huán)節(jié)已經(jīng)被成功破解(篡改),或者說(shuō)小米當(dāng)時(shí)已經(jīng)失去對(duì)其手機(jī)系統(tǒng)的安全性控制。

這其實(shí)也說(shuō)明了小米在對(duì)預(yù)裝軟件監(jiān)管方面的缺失,尤其是這類(lèi)在如今再次發(fā)生。所以說(shuō),各大手機(jī)品牌必須要加強(qiáng)對(duì)自身渠道中薄弱環(huán)的監(jiān)管力度,從而避免類(lèi)似小米的事件再次發(fā)生。

不過(guò)在國(guó)內(nèi)環(huán)境當(dāng)中,包括運(yùn)營(yíng)商、大部分手機(jī)廠商在內(nèi),如今都在想方設(shè)法加強(qiáng)管理,包括去年年底時(shí),工信部為此還專(zhuān)門(mén)下發(fā)了《移動(dòng)智能終端應(yīng)用軟件預(yù)置和分發(fā)管理暫行規(guī)定》,其中明確規(guī)定智能手機(jī)等移動(dòng)終端設(shè)備預(yù)裝的第三方應(yīng)用必須可以卸載,并禁止私自收集用戶信息。但在這樣的情況下,只會(huì)進(jìn)一步加速這條灰色產(chǎn)業(yè)鏈向海外市場(chǎng)蔓延的態(tài)勢(shì)。

但是在另一方面,令廣大手機(jī)用戶感到欣慰的是,越來(lái)越多的手機(jī)廠商已經(jīng)開(kāi)始針對(duì)手機(jī)安全問(wèn)題,不斷推出應(yīng)對(duì)的措施,甚至像金立、360手機(jī)們干脆推出了配備安全芯片的手機(jī)機(jī)型,目的就是防范杜絕類(lèi)似事件發(fā)生到自家機(jī)型身上。從這點(diǎn)來(lái)看,像有些國(guó)內(nèi)手機(jī)品牌為了增加收入,居然會(huì)在自身系統(tǒng)當(dāng)中投放大量廣告以賺取收益,反而令不少忠實(shí)粉絲感到失望。

除此之外,由于預(yù)裝軟件的環(huán)節(jié)可能集中會(huì)出現(xiàn)在渠道代理商以及刷機(jī)公司的手中,所以說(shuō),手機(jī)廠商們更應(yīng)該及時(shí)關(guān)注自家產(chǎn)品在海外市場(chǎng)當(dāng)中的走向問(wèn)題,時(shí)刻做好抽查監(jiān)管的工作。與此同時(shí),與當(dāng)?shù)剡\(yùn)營(yíng)合作進(jìn)行治理,也不失為一個(gè)雙贏的選擇。

寫(xiě)在最后,打擊預(yù)裝惡意軟件,絕非只是單純依靠手機(jī)廠商自身就能完成,更需要多方力量的配合,但不可否認(rèn)的是,出現(xiàn)在海外市場(chǎng)中的預(yù)裝惡意軟件事件,將會(huì)不斷給國(guó)產(chǎn)手機(jī)廠商們帶來(lái)更多的麻煩,所以未來(lái)這條灰色產(chǎn)業(yè)鏈究竟該如何被徹底整治,還需要更多來(lái)自社會(huì)各界的力量加入,從而對(duì)其進(jìn)行“毀滅性的打擊”。


掃碼關(guān)注5G通信官方公眾號(hào),免費(fèi)領(lǐng)取以下5G精品資料
  • 1、回復(fù)“YD5GAI”免費(fèi)領(lǐng)取《中國(guó)移動(dòng):5G網(wǎng)絡(luò)AI應(yīng)用典型場(chǎng)景技術(shù)解決方案白皮書(shū)
  • 2、回復(fù)“5G6G”免費(fèi)領(lǐng)取《5G_6G毫米波測(cè)試技術(shù)白皮書(shū)-2022_03-21
  • 3、回復(fù)“YD6G”免費(fèi)領(lǐng)取《中國(guó)移動(dòng):6G至簡(jiǎn)無(wú)線接入網(wǎng)白皮書(shū)
  • 4、回復(fù)“LTBPS”免費(fèi)領(lǐng)取《《中國(guó)聯(lián)通5G終端白皮書(shū)》
  • 5、回復(fù)“ZGDX”免費(fèi)領(lǐng)取《中國(guó)電信5G NTN技術(shù)白皮書(shū)
  • 6、回復(fù)“TXSB”免費(fèi)領(lǐng)取《通信設(shè)備安裝工程施工工藝圖解
  • 7、回復(fù)“YDSL”免費(fèi)領(lǐng)取《中國(guó)移動(dòng)算力并網(wǎng)白皮書(shū)
  • 8、回復(fù)“5GX3”免費(fèi)領(lǐng)取《 R16 23501-g60 5G的系統(tǒng)架構(gòu)1
  • 對(duì)本帖內(nèi)容的看法? 我要點(diǎn)評(píng)

     
    [充值威望,立即自動(dòng)到帳] [VIP貴賓權(quán)限+威望套餐] 另有大量?jī)?yōu)惠贈(zèng)送活動(dòng),請(qǐng)光臨充值中心
    充值擁有大量的威望和最高的下載權(quán)限,下載站內(nèi)資料無(wú)憂

    快速回復(fù)主題    
    標(biāo)題
    內(nèi)容
     上傳資料請(qǐng)點(diǎn)左側(cè)【添加附件】

    當(dāng)前時(shí)區(qū) GMT+8, 現(xiàn)在時(shí)間是 2025-01-12 09:04:35
    渝ICP備11001752號(hào)  Copyright @ 2006-2016 mscbsc.com  本站統(tǒng)一服務(wù)郵箱:mscbsc@163.com

    Processed in 0.345217 second(s), 13 queries , Gzip enabled
    TOP
    清除 Cookies - 聯(lián)系我們 - 移動(dòng)通信網(wǎng) - 移動(dòng)通信論壇 - 通信招聘網(wǎng) - Archiver